Skocz do zawartości

Nie mogę się połączyć ze stronami antywirusowymi


Rekomendowane odpowiedzi

Opublikowano

Witam.

 

Wczoraj w firmie udostępniliśmy internet na 3 komputerach. Pierwszą rzeczą jaką chcieliśmy zrobić było oczywiście zabezpieczenie komputerów, lecz pojawił się problem czy to przy aktualizacji MS Essentiala czy przy próbie pobrania jakiegokolwiek programu antywirusowego - brak połączenia z serwerem. 'Coś' nie dopuszcza nas na strony związane z programami antywirusowymi. Proszę o pomoc - w związku z tym, iż problem występuje na 3 komputerach mogę załączyć logi (z OTL i GMER - racja?) z wszystkich do tego tematu czy każdy z kolejna ?

Extras PC1.Txt

Extras PC2.Txt

Extras PC3.Txt

GMER PC1.txt

GMER PC2.txt

GMER PC3.txt

OTL PC1.Txt

OTL PC2.Txt

OTL PC3.Txt

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

Logi z OTL prosze poprawić. Mają wyjść dwa logi z tego narzędzia. Podczas skanu opcja "Rejestr - skan dodatkowy" ma być zaznaczona na "Użyj filtrowania". I według spodziewań jest Conficker...

Opublikowano

Komputer 1

 

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:Files
autorun.inf /alldrives
C:\WINDOWS\System32\xrjsx.dll
 
:Services
svrhost
rgybgf
 
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"6486:TCP"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
 
:Commands
[emptyflash]
[emptytemp]

 

2. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

3. Uruchom ponownie OTL i tym razem wykonaj nowe log na dodatkowych warunkach - Własne opcje skanowania/Skrypt wklej:

 

netsvcs

DIR /A C:\ /C

DIR /A D:\ /C

DIR /A E:\ /C

 

Kliknij w Skanuj ( nie w Wykonaj skrypt).

 

4. Prezentujesz nowe logi z OTL.

 

 


 

 

Komputer 2

 

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:Files

autorun.inf /alldrives

C:\WINDOWS\System32\lnfbwvu.dll

 

:Services

tbvtaae

 

:Reg

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]

"5620:TCP"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"SuperHidden"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"Hidden"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"ShowSuperHidden"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue"=dword:00000001

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]

@=""

 

:OTL

O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.

 

:Commands

[emptyflash]

[emptytemp]

 

2. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

3. Uruchom ponownie OTL i tym razem wykonaj nowe log na dodatkowych warunkach - Własne opcje skanowania/Skrypt wklej:

 

netsvcs

DIR /A C:\ /C

DIR /A E:\ /C

 

Kliknij w Skanuj ( nie w Wykonaj skrypt).

 

4. Prezentujesz nowe logi z OTL.

 

 


 

 

Komputer 3

 

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:Files

C:\WINDOWS\system32\btzbflss.dll

 

:Services

srbdfgdfm

NMIndexingService

Harmonogram automatycznej usługi LiveUpdate

 

:Reg

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]

"8912:TCP"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"SuperHidden"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"Hidden"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"ShowSuperHidden"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue"=dword:00000001

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]

@=""

 

:Commands

[emptyflash]

[emptytemp]

 

2. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

3. Uruchom ponownie OTL i tym razem wykonaj nowe log na dodatkowych warunkach - Własne opcje skanowania/Skrypt wklej:

 

netsvcs

DIR /A C:\ /C

 

Kliknij w Skanuj ( nie w Wykonaj skrypt).

 

4. Prezentujesz nowe logi z OTL.

 

 

Opublikowano

Komputery łączą się z witryną ms.com - ms essential się uaktualnia :) już z góry bardzo dziękuję Landuss za pomoc - i proszę jeszcze tylko o zerknięcie logów końcowych w celu upewnienia się że wszystko gra i buczy.

Opublikowano

Zamontuj kolejne skrypty bo jeszcze zostały szczątki.

 

Komputer 1

 

:OTL
NetSvcs: rgybgf -  File not found

 

Komputer 2

 

:OTL

SRV - File not found [Auto | Stopped] -- -- (tbvtaae)

NetSvcs: zrxqhqt - File not found

NetSvcs: tbvtaae - File not found

 

Komputer 3

 

:OTL

NetSvcs: srbdfgdfm - File not found

 

Logów żadnych już nie pokazuj.

 

Po tych skryptach wykonaj czynności końcowe:

 

1. Na każdym z komputerów użyj opcji Sprzątanie z OTL.

 

2. Zabezpiecz komputery przed infekcjami z mediów przenośnych za pomocą Panda USB Vaccine

 

3. Wykonaj obowiązkowe aktualizacje (KLIK):

 

Komputer 1:

 

Windows XP Home Edition Dodatek Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation

Internet Explorer (Version = 6.0.2900.2180)

"{AC76BA86-7AD7-1045-7B44-A93000000001}" = Adobe Reader 9.3 - Polish

"Mozilla Firefox (3.6.17)" = Mozilla Firefox (3.6.17)

Komputer 2:

 

Internet Explorer (Version = 7.0.5730.13)

"{AC76BA86-7AD7-1045-7B44-A94000000001}" = Adobe Reader 9.4.0 - Polish

"Mozilla Firefox (3.6.16)" = Mozilla Firefox (3.6.16)

Komputer 3:

 

"{AC76BA86-7AD7-1045-7B44-A92000000001}" = Adobe Reader 9.2 - Polish

"Mozilla Firefox (3.6.17)" = Mozilla Firefox (3.6.17)

4. Na każdym z komputerów opróżnij folder Przywracania systemu: KLIK.

 

 

 

.

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...